
Preuve de concept d'exploitation pour CVE-2026-32223, un débordement de tampon basé sur le tas dans le pilote d'impression USB Windows (usbprint.sys), permettant une élévation de privilèges locale vers SYSTEM via l'émulation de périphérique USB et la manipulation du pool.
Débordement de tampon basé sur le tas dans le pilote d'imprimante USB Windows (usbprint.sys) conduisant à une élévation de privilèges locale (LPE)
Cette vulnérabilité a été découverte et signalée par ENKI WhiteHat.
CVE-2026-32223 est une vulnérabilité de débordement de tampon basé sur le tas dans le pilote d'imprimante USB Windows (usbprint.sys). La vulnérabilité est causée par une validation incorrecte des descripteurs de chaîne USB lors du traitement de l'IOCTL 0x220064 dans la fonction Make1284IdStringFromUsbStrings.
Lorsqu'un périphérique d'imprimante USB spécialement conçu est connecté et qu'un programme en espace utilisateur invoque l'IOCTL vulnérable, le pilote copie les données des descripteurs de chaîne MFG/MDL du périphérique USB dans un tampon du tas sans valider correctement la relation entre la taille des données sources et la taille du tampon de destination, ce qui entraîne un débordement du tas NonPagedPoolNx.
La chaîne d'exploitation complète permet d'atteindre une élévation de privilèges SYSTEM via :
SeDebugPrivilege pour l'élévation de privilèges
L'article technique complet est disponible sur le Blog ENKI WhiteHat.
Ce dépôt est fourni strictement à des fins de recherche en sécurité et à des fins éducatives uniquement.